https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
الخميس, 8 أكتوبر, 2026
سياسة الخصوصية
من نحن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

كاسبرسكي تحذر من 31 ألف رسالة تصيد

by mohamed hassan
أكتوبر 8, 2026
Reading Time: 5 mins read
A A
كاسبرسكي تحذر من 31 ألف رسالة تصيد

كاسبرسكي تحذر من 31 ألف رسالة تصيد

حذرت شركة كاسبرسكي من حملة احتيالية متطورة عبر البريد الإلكتروني تستغل خدمات رسمية تابعة لمايكروسوفت لإعادة توجيه المستخدمين إلى مواقع خبيثة، بهدف سرقة بياناتهم الشخصية أو دفعهم إلى تحميل برمجيات ضارة.

وأوضحت الشركة أن حلولها الأمنية حظرت أكثر من 31 ألف رسالة بريد إلكتروني تتضمن روابط خبيثة مرتبطة بهذه الحملة، وذلك خلال الفترة من 1 أغسطس إلى 18 سبتمبر 2026.

استغلال نظام المصادقة لدى مايكروسوفت

بحسب خبراء كاسبرسكي، يستغل المهاجمون آلية المصادقة التابعة لخدمة Microsoft Entra لإنشاء روابط تبدو شرعية للمستخدمين، قبل إعادة توجيههم إلى مواقع يسيطر عليها المحتالون.

ويبدأ الهجوم بإنشاء حساب لدى مايكروسوفت وتسجيل الدخول إلى مركز الإدارة الخاص بخدمة Microsoft Entra، ثم إنشاء تطبيق جديد عبر قسم تسجيل التطبيقات.

RelatedPosts

مصرف أبوظبي الإسلامي يخرّج 34 موظفا

هواوي تطلق مسابقة ICT 2026-2027 في مصر

إطلاق جوائز «أفريقيا في إطار» للتصوير

وخلال عملية تسجيل التطبيق، يحدد المهاجم عنوان إعادة التوجيه الذي ينتقل إليه المستخدم بعد إتمام عملية المصادقة. ويضع المحتالون في هذا الحقل رابطاً يقود إلى موقع خبيث، ثم يرسلون إلى الضحايا رسائل بريد إلكتروني تتضمن روابط إعادة توجيه تبدو وكأنها صادرة من خدمات مايكروسوفت.

وعند النقر على الرابط، يُعاد توجيه المستخدم إلى موقع مخصص لسرقة البيانات الشخصية أو إقناعه بتحميل برمجيات خبيثة.

رسائل رسمية تُستخدم في الاحتيال

كشفت كاسبرسكي أيضاً عن أسلوب آخر يستغل مركز إدارة Microsoft Entra، حيث يتمكن المهاجمون من تضمين محتوى احتيالي داخل إشعارات شرعية للخدمة.

ويُرجح، وفق الشركة، أن يعتمد المهاجمون على أرخص ترخيص متاح أو الفترة التجريبية للخدمة لتنفيذ مخططهم.

ويضع المحتالون رسالة وهمية ضمن خانة الاسم في صفحة «نظرة عامة»، ثم ينشئون حسابات مستخدمين وهمية تتضمن بيانات مختلقة. وبعد ذلك، يسجلون الدخول إلى بوابة حساب مايكروسوفت باستخدام بيانات الحساب الوهمي، ويضيفون عنوان البريد الإلكتروني الحقيقي للضحية كعنوان بريد احتياطي.

وبهذه الطريقة، قد يتلقى الضحية رمز تحقق لم يطلبه، بينما تظهر الرسالة التي وضعها المهاجمون ضمن موضوع البريد وتوقيعه، ما يمنح الرسالة مظهراً رسمياً يزيد من صعوبة اكتشاف الاحتيال.

كاسبرسكي: التصيد عبر الخدمات الرسمية أكثر خطورة

وقال أندري كوفتون، مدير مجموعة حماية البريد الإلكتروني من التهديدات لدى كاسبرسكي، إن هذه ليست المرة الأولى التي ترصد فيها الشركة استخدام خدمات رسمية لإرسال رسائل وروابط احتيالية.

وأشار إلى أن استخدام الخدمات الحقيقية يرفع مستوى مصداقية الرسائل الاحتيالية ويجعل اكتشافها أكثر صعوبة، لافتاً إلى أن المؤشرات التقليدية للتصيد قد لا تكون كافية للتعامل مع هذا النوع من الهجمات.

ودعا كوفتون المستخدمين إلى الاعتماد على حلول أمنية تتضمن تقنيات متقدمة لمكافحة التصيد الاحتيالي، لتوفير حماية تلقائية من الهجمات الأكثر تطوراً.

توصيات لحماية المؤسسات والمستخدمين

وأوصت كاسبرسكي المؤسسات باستخدام حلول متقدمة لأمن البريد الإلكتروني لبناء طبقات حماية متعددة ضد التهديدات السيبرانية.

وتوفر الشركة للمؤسسات حل Kaspersky Security for Mail Server، الذي يعتمد على آليات دفاع متعددة الطبقات وخوارزميات تعلم الآلة للتعامل مع التهديدات المتقدمة التي تنتقل عبر البريد الإلكتروني.

أما المستخدمون الأفراد، فتتضمن خدمة Kaspersky Premium ميزات لمكافحة التصيد الاحتيالي، إلى جانب تقنيات مدعومة بالذكاء الاصطناعي للحماية من الاحتيال، تشمل خوارزميات تعتمد على تعلم الآلة، ومراقبة السلوك في الوقت الفعلي، وأدوات للمساعدة في اكتشاف تسرب البيانات ومخاطر سرقة الهوية.

وتؤكد الحملة أهمية التعامل بحذر مع رسائل البريد الإلكتروني التي تطلب تحديث بيانات الاعتماد أو توقيع مستندات أو إدخال رموز التحقق، حتى عندما تبدو الروابط والرسائل وكأنها صادرة عن خدمات إلكترونية موثوقة.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: Microsoft Entraكاسبرسكيمايكروسوفتالأمن السيبرانيالتصيد الاحتياليرسائل البريد الإلكتروني الاحتيالية

Related Posts

مصرف أبوظبي الإسلامي يخرّج 34 موظفا
آخر الأخبار

مصرف أبوظبي الإسلامي يخرّج 34 موظفا

أكتوبر 8, 2026
هواوي
آخر الأخبار

هواوي تطلق مسابقة ICT 2026-2027 في مصر

أكتوبر 8, 2026
إطلاق جوائز «أفريقيا في إطار» للتصوير
آخر الأخبار

إطلاق جوائز «أفريقيا في إطار» للتصوير

أكتوبر 8, 2026
تامر المهدي: «المصرية للاتصالات» تعزز حضور مصر عالميا
آخر الأخبار

تامر المهدي: «المصرية للاتصالات» تعزز حضور مصر عالميا

أكتوبر 8, 2026
Load More

آخر الأخبار

مصرف أبوظبي الإسلامي يخرّج 34 موظفا

مصرف أبوظبي الإسلامي يخرّج 34 موظفا

أكتوبر 8, 2026
هواوي

هواوي تطلق مسابقة ICT 2026-2027 في مصر

أكتوبر 8, 2026
إطلاق جوائز «أفريقيا في إطار» للتصوير

إطلاق جوائز «أفريقيا في إطار» للتصوير

أكتوبر 8, 2026
تقرير كاسبرسكي للاستدامة 2024-2025: تعزيز الأمن السيبراني وبناء عالم رقمي أكثر أمانًا للجميع

كاسبرسكي تحذر من 31 ألف رسالة تصيد

أكتوبر 8, 2026
تامر المهدي: «المصرية للاتصالات» تعزز حضور مصر عالميا

تامر المهدي: «المصرية للاتصالات» تعزز حضور مصر عالميا

أكتوبر 8, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990
All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English